1
Aliencn OP win10 系统
在 chrome 下肉眼没看出来,在火狐下能看出域名有点问题。 |
2
xvx 2017 年 4 月 19 日
firefox:
Hey there! This may or may not be the site you are looking for! This site is obviously not affiliated with Apple, but rather a demonstration of a flaw in the way unicode domains are handled in browsers. |
3
Mutoo 2017 年 4 月 19 日
666, punycode 欺骗 https://www.xn--80ak6aa92e.com/
|
4
imlonghao673 2017 年 4 月 19 日 via Android
https://ooo.0o0.ooo/2017/04/19/58f7324ce96d6.png
|
5
imcocc 2017 年 4 月 19 日 via Android
|
6
tracedocting 2017 年 4 月 19 日 via iPhone
|
8
jy02201949 2017 年 4 月 19 日 via iPhone
|
9
zts1993 2017 年 4 月 19 日
复制到微信 windows 发出去。。
|
11
ProjectAmber 2017 年 4 月 19 日
Chrome 57.0.2987.133 on Windows 10 ,一眼就能看出来 apple 的字体不对。
这个倒是看不出来: https://www.xn--e1awd7f.com |
12
mgna17 2017 年 4 月 19 日
|
13
xspoco 2017 年 4 月 19 日
|
14
hicdn 2017 年 4 月 19 日
|
15
cbais7890 2017 年 4 月 19 日
@tracedocting Mac 下 Safari 效果也是这样
|
16
wly19960911 2017 年 4 月 19 日
前几天说了+1
|
17
zscself 2017 年 4 月 19 日
前几天说了++1
|
18
doubleflower 2017 年 4 月 19 日
|
19
lazycat 2017 年 4 月 19 日
|
20
zhihaofans 2017 年 4 月 19 日 via iPhone
https://ooo.0o0.ooo/2017/04/19/58f74c8abe7c2.png
|
21
UnisandK 2017 年 4 月 19 日
firefox , 10.10 ,那个 l 太明显了
|
22
seeker 2017 年 4 月 19 日
Mac 一眼看出来了。前几天说了。
|
23
Showfom PRO 这哪里算漏洞。。。。 IDN 刚出来的时候就有这么做的了 只是 Firefox Chrome Opera 非要用 IDN 显示在地址栏
|
24
whitefable 2017 年 4 月 19 日
其实这个字体一下还比较明显.........反而前几天说的那个 epic 的倒是难看出来=.=
|
25
yangff 2017 年 4 月 19 日
星际选手是看不出来的 |
27
cskeleton 2017 年 4 月 19 日
Chrome 打开 Apple 官网写的 Apple Inc. [US],不是写的 Secure 。
@tracedocting Mac Chrome 看这个帖子也能看出字体不一样,但是在浏览器地址栏,几乎看起来是一样的。 |
28
billlee 2017 年 4 月 19 日
我的 Firefox 上显示出来的是衬线体的小写 L, 正常情况下是无衬线体,一眼看上去觉得不对劲,但不知道是哪里有问题
|
29
wavingclear 2017 年 4 月 19 日
随后该域名被国内黑产以七位数收购
|
30
geelaw 2017 年 4 月 19 日
你们都没看见前几天的 epic 么……其实 epic 那个也是很旧的事情了
|
32
wdlth 2017 年 4 月 19 日
非赛门铁克 EVSSL 请勿访问
|
33
starship 2017 年 4 月 19 日
|
34
bukip 2017 年 4 月 19 日
所有 xn-*.com 统统禁掉!
|
37
KirkZheng 2017 年 4 月 20 日 via Android
明显空格就不对
|
38
lrxiao 2017 年 4 月 20 日
前几天不刚说了 epic
西里尔文真糟啊 |
39
dynaguy 2017 年 4 月 20 日
我把樓主的鏈接 email 給自己,結果:
MailScanner has detected a possible fraud attempt from "www.аÑ_BAD_Ñ_BAD_Ó_BAD_е.com" claiming to be https://www.аррӏе.com/ |
40
dynaguy 2017 年 4 月 20 日
同時測試了 Vivalda, 直接顯示了 www.xn--80ak6aa92e.com
|
42
SingeeKing PRO 不是 EV 证书,下一个
|
43
Perry 2017 年 4 月 20 日
macOS Chrome 也变短了
|
44
murmur 2017 年 4 月 20 日
IE 的又一次大胜利
|
45
zdnet 2017 年 4 月 20 日
Win10 Edge 下非常明显。
|
46
foreverplay 2017 年 4 月 20 日
deepin 下 chrome 的 L 是带尾巴的,类似手写体
|
47
Tink PRO Hey there!
This may or may not be the site you are looking for! This site is obviously not affiliated with Apple, but rather a demonstration of a flaw in the way unicode domains are handled in browsers. See what this is about |
48
cnZary 2017 年 4 月 20 日
https://ooo.0o0.ooo/2017/04/20/58f8082d4d6f5.png
|
49
goodryb 2017 年 4 月 20 日
肉眼可见 |
50
Astralis 2017 年 4 月 20 日
l 短了好大一截,一眼就看出来了
|
51
zcwlwen 2017 年 4 月 20 日
|
52
zcwlwen 2017 年 4 月 20 日
|
53
ProjectAmber 2017 年 4 月 20 日 Chrome 58.0.3029.81 ,已修复。
|
54
maemolee 2017 年 4 月 20 日
突然觉得 safari 巨安全 |
55
bozong 2017 年 4 月 20 日 修复了 |
56
ajan 2017 年 4 月 20 日 Chrome v58 修复了这个 bug, 但是 中文域名 就玩不了啦,哈哈哈~~
|
57
6oML852dJf9Kn2l7 2017 年 4 月 20 日
看不出来算我输
|
58
baizhebz 2017 年 4 月 20 日 刚更新了 Chrome58..没这问题了
|
59
fangdingjun 2017 年 4 月 20 日
debian 9 chrome 57 地址栏 e 前面那个字母看起来像大写字母 i , 还是很明显的
|
61
asen1987 2017 年 4 月 20 日 WIN7 64bit
chrome 58 已经修复,直接显示 xn--80ak6aa92e |
62
skylancer 2017 年 4 月 20 日 Chrome 今天更新的 58 修复了
应该是今天更新的,我昨天才重装的系统下的 Chrome |
63
xman99 2017 年 4 月 20 日
chrome 57 本来看不出这个问题, 58 更新之后 显示的 url 正常了,,,
|
64
lixueliu 2017 年 4 月 20 日
@doubleflower 这个当真看不出来
|
65
bozong 2017 年 4 月 20 日
12
|
66
bozong 2017 年 4 月 20 日
都修复了
|
68
sephinh 2017 年 4 月 20 日 via Android
android , via 直接显示真实网址…… chrome 上域名字体间距过大,看着很明显啊
|
71
sleeprottenbanan 2017 年 4 月 20 日
推荐谷歌插件 Real Domain Name ,这个插件就是用来区别这种网址的,会自动提醒你
|
72
imherer 2017 年 4 月 20 日
666
|
73
Phariel 2017 年 4 月 20 日
我看了这贴,才知道 chrome 出 58 了。果然自动更新以后再访问也开始弹提示了,这问题修掉了。
|
74
liberize 2017 年 4 月 20 日
@doubleflower 有 l 也没关系,因为这种字符可以和 ascii 字符混用,比如 https://www.аррlе.com/
|
75
doubleflower 2017 年 4 月 20 日
@liberize 但是和字母混用的话显示就不是原来的而是 https://www.xn--l-7sbq6ba.com/ 这种形式了
|
76
jason19659 2017 年 4 月 20 日
前一阵说过了
|
77
mingyun 2017 年 4 月 20 日
套路好深
|
80
blueset 2017 年 4 月 22 日 via Android
|